sunnuntai 9. elokuuta 2026

PELIMAINOKSIA JOTKA JOHTAVAT HUIJAUKSEEN

Verkkopelaajat ovat huijareiden pysyvä kohderyhmä.
Näistä pelimainoksista olen varoittanut jo aikaisemminkin. Nyt niitä näyttää pursuavan sähköpostin roskakoriin, jonne ne kuuluvat. Tuo "OFFICE":n nimeä käyttävä kirje on myös huijaus.

-------------------------------SPAMMIKIRJEITÄ--------------------------------



perjantai 31. heinäkuuta 2026

ELISAN MAKSUTIEDOT RIKOLLISELLE

Tämä "Elisan" kirje on huijaus. 
Kirje EI SAAVU ELISALTA, eikä maksujen kanssa tai palvelun kanssa ole ongelmia.
Kyseessä on huijaus, jolla sinun Elisan tilitietosi, Elisa sähköpostisi, henkilö- ja pankkitietosi, joutuvat verkkorikollisen käsiin. ÄLÄ KLIKKAA painiketta!

Kirjeen TXT muodossa näkyy myös linkin osoite "kaikkilainatiedot. eu", joka ei siis ole ELISAN osoite. Kirje on saapunut bulgaarialaiselta koneelta.

 ----------------------------------------KIRJE TXT muodossa--------------------------------------------



torstai 30. heinäkuuta 2026

SUOMI FI NIMISSÄ HUIJAUKSET JATKUVAT

MUISTAKAA katsoa, mistä kirje saapuu, ennenkuin koskette siihen.

Tämä kirje tosin näyttääkin jo huijauspostilta mutta näitä "suomi. fi" kirjautumiseen yllyttäviä kirjeitä saapuu eri viranomaisten nimissä joten OLKAA VAROVAISIA. 

"suomi.fi" palveluun kirjautumiseen käyetään pankkikirjautumista, joka avaa verkkorikolliselle pääsyn pankkitilillesi.

Kirjeessä oleva Linkin osoite vie verkkorikollisen sivulle: https://realizesomethingswill. eu/, joka on Google AI:n mukaan:" realsomethingswill. eu on passiivinen tai tunnistamaton verkko-osoite, jolla ei ole aktiivista julkista sisältöä tai virallisia tietoja." 

------------------------------------KIRJE----------------------------------------




maanantai 27. heinäkuuta 2026

AKTIAN NIMISSÄ HUIJAUSPOSTIA

Kirjeen vastaanottaja nimi on robotin kopioima sähköpostiosoitteen nimiosa. Piste ja pienaakkoset kertovat, että kyseessä ei ole laillinen pankin asiakastieto. Sitäpaitsi, en ole edes Aktian asiakas.

Kirjeen otsakkeessa pankin nimi on kirjoitettu muotoon "Aktla" spämmisuodattimien hämäämiseksi.

Linkki veisi sinut Espanjaan "https://i1i. es/h1" omalaatuiseen ansaosoitteeseen. Virustorjunta Falcon Sandbox kertoo osoitteesta: "Malicious domain detected. Details: SUBMITTED URL: "https://i1i. es/h1" contacted related malicious domain: "i1i. es"                                                                                              

------------------------------------------KIRJE------------------------------------------



sunnuntai 26. heinäkuuta 2026

SIJOITUSASUNNOT - SPÄMMIKAMPANJALLE STOPPI

Saan jatkuvasti useita kirjeitä "Sijoitusanunnot" nimiseltä toimijalta. En ole koskaan ollut heihin yhteydessä, tai antanut mitään kautta heille lupaa käyttää osoitettani kampanjointiin. Lähetin heille GDPR-vaatimuksen luvattoman roskapostin lopettamiseksi, Google AI:n laatiman ohjeen mukaan. Kerron mahdollisen palautteen jälkeen, miten vaatimus toimii. MUISTAKAA, että tämä vaatimus on lähetettävä yrityksen viralliseen sähköpostiosoitteesee, EI KOSKAAN mistään kyseisen haittapostin linkistä, tai "Reply" vastaussähköpostina.

https://vaarallinenweb.blogspot.com/2026/07/mita-teen-jos-joku-kayttaa.html

------------------------------LÄHETTÄMÄNI KIRJE-------------------------------------

En ole antanut teille lupaa käyttää sähköpostiosoitettani [hannu.kuukkanen@xxxxx.fi] markkinointiin.  

Hei,Olen vastaanottanut sähköpostiosoitteeseeni luvattomia suoramarkkinointiviestejä yritykseltänne (ActiveCampaign-alustanne kautta). En ole koskaan ollut asiakkaanne, antanut suostumusta markkinointiin tai ollut yhteydessä yritykseenne. EU:n yleisen tietosuoja-asetuksen (GDPR) 15 artiklan nojalla pyydän teitä toimittamaan minulle viipymättä seuraavat tiedot:
- Mistä lähteestä tai kenen luovuttamana sähköpostiosoitteeni ja mahdolliset muut henkilötietoni on hankittu rekisteriinne?
- Mitä henkilötietojani teillä on tallennettuna?
- Mikä on ollut tietojeni käsittelyn laillinen peruste?

Samalla ilmoitan GDPR:n 21 artiklan 2 kohdan mukaisen ehdottoman kiellon käyttää henkilötietojani suoravälitteiseen markkinointiin. Vaadin, että poistatte kaikki tietoni järjestelmistänne ja markkinointilistoiltanne heti, kun olette vastanneet kohdassa 1 esitettyyn tietopyyntöön.Tietosuoja-asetuksen mukaan teillä on velvollisuus vastata tähän pyyntöön kuukauden kuluessa. Mikäli vastausta ei kuulu tai ilmenee, että tietojani on käsitelty laittomasti (esimerkiksi ostetuilla listoilla ilman suostumustani), tulen viemään asian Tietosuojavaltuutetun toimiston ratkaistavaksi.

Ystävällisin terveisin, Hannu Kuukkanen
-----------------------------------------------------------------------------------------------

torstai 23. heinäkuuta 2026

TÄMÄN EMAILIN LINKKIEN KLIKKAILU ON YHTÄ VAARALLISTA

 Jos tarvitset ikkunapesurin, ÄLÄ hanki sitä tältä huijarilta.
Kryptisestä linkistä aukeaa VAARALLINEN osoite.

Falcon Sandbox virustorjunta kertoo:
"Malicious domain detected. Details: CONTACTED DOMAIN: "trencraft. com" has been identified as malicious                                                                                              

-------------------------------------KUVA---------------------------------------



keskiviikko 22. heinäkuuta 2026

ANSA SPOTIFYN NIMISSÄ

Onneksi tämän kirjeen linkissä oleva domainnimi ei enää toimi.
Maksu on aiheeton.

------------------------------------KIRJE------------------------------------



MITÄ TEEN, JOS JOKU KÄYTTÄÄ SÄHKÖPOSTIOSOITETTANI LUVATTA?

Kopioitava mallipohja Google AI:n luvalla: 

GDPR-vaatimus luvattoman roskapostin lopettamiseksi

Vastaanottaja: [Kirjoita tähän yrityksen asiakaspalvelun tai tietosuojavastaavan sähköpostiosoite]

Aihe: GDPR: Tietopyyntö ja ehdoton suoramarkkinointikielto – 

[Oma sähköpostiosoitteesi]

Hei,Olen vastaanottanut sähköpostiosoitteeseeni luvattomia suoramarkkinointiviestejä yritykseltänne. En ole koskaan antanut suostumusta markkinointiin, ollut asiakkaanne tai muutenkaan asioinut yrityksenne kanssa.EU:n yleisen tietosuoja-asetuksen (GDPR) 15 artiklan nojalla pyydän teitä toimittamaan minulle viipymättä seuraavat tiedot:

1) Mistä alkuperäisestä lähteestä sähköpostiosoitteeni ja mahdolliset muut henkilötietoni on hankittu rekisteriinne?

2) Mitä henkilötietojani teillä on tallennettuna?

3) Mikä on tietojeni käsittelyn laillinen peruste?

Samalla ilmoitan GDPR:n 21 artiklan 2 kohdan mukaisen ehdottoman kiellon käyttää henkilötietojani suoravälitteiseen markkinointiin. Vaadin, että poistatte kaikki tietoni järjestelmistänne ja markkinointilistoiltanne heti, kun olette vastanneet kohdassa 1 esitettyyn tietopyyntöön (alkuperäislähteen selvittämiseksi).Tietosuoja-asetuksen mukaan teillä on velvollisuus vastata tähän pyyntöön ilman aiheetonta viivytystä ja viimeistään kuukauden kuluessa. Mikäli vastausta ei kuulu tai ilmenee, että tietojani on käsitelty laittomasti (esimerkiksi ostetuilla tai luvattomasti kerätyillä listoilla), tulen viemään asian Tietosuojavaltuutetun toimiston ratkaistavaksi.

Ystävällisin terveisin,

[Oma Nimesi]

----------------------------------------------------------------------------------------------------

Miksi tämä toimii?

Jos kyseessä on virallinen ja laillinen yritys (eikä puhdas verkkorikollinen), ne pelkäävät GDPR-sanktioita ja sähköpostipalvelunsa (kuten Mailchimp tai ActiveCampaign) tilien sulkemista. Tämä viesti pakottaa yrityksen tutkimaan, mistä he ovat osoitteesi saaneet, ja poistamaan sen nopeasti.

Turvaohje: Älä koskaan klikkaa epäilyttävän sähköpostin sisällä olevaa "Peruuta tilaus" (Unsubscribe) -linkkiä, sillä se voi olla ansa. 

Lähetä tämä virallinen vaatimus erillisellä sähköpostilla tai etsi yrityksen yhteystiedot suoraan heidän todellisilta, virallisilta kotisivuiltaan.

KUN SAAT KIRJEEN ACTIVEHOSTED COM osoitteesta tai JOSSA ON LINKKI ACTIVEHOSTED COM OSOITTEESEEN

 Activehosted. com GOOGLE AI:n varoituksin

Jos näet tämän verkkotunnuksen (esim. https://sijoitusasunnot.activehosted. com/box. php) roskapostiin liittyen, se tarkoittaa yleensä, että olet joko saanut ActiveCampaignin kautta lähetetyn markkinointisähköpostin. Olet mahdollisesti jo  huomannut heidän infrastruktuuriaan matkivan tietojenkalasteluyrityksen? Jos et, lue eteenpäin.

ActiveCampaignin avulla rakennetut lailliset uutiskirjeet ja automatisoidut sähköpostit käyttävät activehosted. com-URL-osoitteita linkkien klikkausten ja avausten seuraamiseen sekä tilauksen peruutussivujen hallintaan. 

Tietojenkalasteluriskit: Huijarit ja haittaohjelmat hyödyntävät joskus automatisoituja sähköpostialustoja lähettääkseen haitallisia tai tekoälyn luomia tietojenkalasteluhuijauksia upottamalla activehosted. com-linkkejä peittääkseen todellisen alkuperän. 

Falcon Sandbox virustorjunta varoittaa myös näiden ActiveCampaignin kirjeiden mukana liikkuvan vakoiluohjelman pyrkivän kaivamaan selaimesi muistista myös evästetietoja luvatta. "Vakoiluohjelmat/Tietojen haku. Yrittää hakea evästeitä selaimen muistista"

Mitä sinun pitäisi tehdä, jos sait roskapostin:

1) Älä napsauta linkkejä tai lataa liitteitä. 

2) Merkitse viesti roskapostiksi postilaatikossasi ja poista se. 

Ilmoita väärinkäytöstä: Lähetä loukkaavat sähköpostiotsikot ja tiedot suoraan ActiveCampaignin (abuse@activecampaign. com poista tyhjä väli pisteen jälkeen) väärinkäyttötiimille.
Mitä ilmoitukseesi tulee sisällyttää? Huijaussivuston tai lomakkeen tarkka URL-osoite tai linkki. Kopio sähköpostin koko otsikoista tai vastaanottamastasi epäilyttävästä viestistä. Päivämäärä ja kellonaika, jolloin vastaanotit tai löysit huijaussisällön. 

Hyökkääjät (roskapostittajat) hyödyntävät ActiveCampaignia toimittaakseen tuhansia tekoälyyn perustuvia ansakirjeitä (ActiveCampaign ei tarkista sähköpostilistojen laillisuutta).

— Kun olet ilmoittanut sähköpostipalveluntarjoajallesi roskapostista tai tietojenkalasteluyrityksestä, voit turvallisesti poistaa sen. 

Falcon Sandbox raportti Activehosted. com domainosoitteeseen vievästä linkistä.
Tuloksena löytyi kaksi eri haittapostiosoitetta varoituksineen:

Suspicious domain detected. Details: Input URL or Contacted Domain: "svdcdn. com" has been identified as suspicious 

Suspicious domain detected. Details: Input URL or Contacted Domain: "aplo-evnt. com"  has been identified as suspicious

Sekä CleanDNSn haittaraportti:  Alleged User-Reported Domain Abuse  (104kpl)  from CleanDNS

JOS YKSIKIN VIRUSTORJUNTAOHJELMA KERTOO EPÄILYTTÄVÄSTÄ LINKISTÄ. ÄLÄ KLIKKAA, SE ON VENÄLÄISTÄ RULETTIA, SILLÄ POIKKEAMALLA; ETTÄ LUOTEJA ON PIIPUSSA ENEMMÄN KUIN YKSI..

    


tiistai 21. heinäkuuta 2026

NETTIROSVO HALUAA TIETÄÄ MISSÄ LOMPAKKOSI ON?

 JA MIKSI?

Tämä sähköposti muistuttaa aikaisempia huijauskirjeitä. Kirje sisältää useita JPG kuvia base64 koodattuina. Alla oleva esimerkkikuva on yksi niistä.
Lähetysosoite  on analysoitu Falcon Sandbox virustorjuntaqohjelmassa VAARALLISEKSI:" Malicious domain detected. Details: SUBMITTED URL: "http://art-orchid. pics/" contacted related malicious domain: "art-orchid. pics" "       
                                                                                

KUVA/KUVAT ON VARASTETTU ONDRELAn VIRALLISILTA SIVUILTA!